新型恶意软件能利用 LogoFAIL 漏洞感染 Linux 系统

  发布时间:2025-12-07 14:54:07   作者:玩站小弟   我要评论
据BleepingComputer消息,由韩国Best of the Best BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击Linux系统 。

据BleepingComputer消息,新型系统由韩国Best of the Best (BoB) 培训计划的恶意网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击Linux系统设备 。软件染

固件安全公司Binarly 于2023 年 11 月发现了 LogoFAIL ,洞感并警告其可能被用于实际攻击。新型系统而安全公司ESET表示,恶意Bootkitty 是软件染第一个专门针对 Linux系统的恶意软件 。

LogoFAIL 是洞感图像解析代码中的一组缺陷 ,源自各种硬件供应商使用的建站模板新型系统 UEFI 固件映像 ,可被植入 EFI 系统分区 (ESP) 上的恶意恶意图像或徽标利用 。Binarly指出,软件染当这些镜像在启动过程中被解析时 ,洞感可以触发漏洞,新型系统并且可以任意执行攻击者控制的恶意有效负载来劫持执行流程并绕过安全启动 ,包括基于硬件的软件染验证启动机制。

根据 Binarly 的最新研究 ,Bootkitty 在 BMP 文件("logofail.bmp "和 "logofail_fake.bmp")中嵌入了 shellcode ,云计算通过向 MokList 变体注入流氓认证来绕过安全启动保护 。

恶意图片文件

合法的 MokList 被替换为恶意证书,从而有效地授权了恶意引导程序(bootkit.efi)。在将执行转移到 shellcode 之后,Bootkitty 会用原始指令恢复漏洞函数 (RLE8ToBlt) 中被覆盖的内存位置,因此任何明显的篡改痕迹都会被清除。

攻击链概述

对特定硬件的影响

Bootkitty 可能会影响任何未对 LogoFAIL 进行修补的设备,但其当前的亿华云shellcode限于宏碁 、惠普 、富士通和联想电脑上固件模块使用的特定代码 。

研究人员对 bootkit.efi 文件的分析确定 ,基于 Insyde 的联想设备最容易受到影响,因为 Bootkitty 引用了该品牌使用的特定变量名称和路径 。但是,这可能表明开发人员只是香港云服务器在自己的笔记本电脑上测试 bootkit,稍后将添加对更广泛设备的支持。

一些最新固件仍然容易受到 LogoFAIL 漏洞的影响,包括联想IdeaPad Pro 5-16IRH8、IdeaPad 1-15IRU7、Legion 7-16IAX7、Legion Pro 5-16IRX8 和Yoga 9-14IRP8 。

虽然该恶意软件是出于安全目的而研发,高防服务器但Binarly警告称 ,自从首次敲响 LogoFAIL 警报以来已经一年多 ,仍有许多厂商产品仍然会受到 LogoFAIL 漏洞的一种或多种变体的影响 。对此,建议受影响的用户限制物理访问、启用安全启动、密码保护 UEFI/BIOS 设置、禁用从外部介质启动,并且只从官方网站下载固件更新 。

免费模板
  • Tag:

相关文章

  • 威胁暴露面管理(CTEM)应用优化的三大要点

    在当前的威胁形势下,网络安全管理绝非易事。企业网络安全管理者需要寻找改进的框架和工具来降低网络安全风险,包括从简单的安全事件处置转变为更成熟的、具有检测及响应能力的战略增强型预防控制。现有攻击面管理的
    2025-12-07
  • 美国顶尖红队竟是一台AI机器人

    人工智能AI)的表现已经超越人类红队成员。在HackerOne平台上,一个名为"Xbow"的AI聊天机器人目前位居美国安全行业声誉排行榜首位。该平台通过漏洞赏金计划连接企业与道德黑客,Xbow在识别和
    2025-12-07
  • XP雨林木风装机教程

    在当今科技飞速发展的时代,拥有一台高性能的电脑已成为许多人的追求。而自己动手组装一台定制化的电脑,不仅可以满足个人需求,还能带来更多乐趣。本文将为大家详细介绍XP雨林木风装机教程,帮助读者快速了解并完
    2025-12-07
  • 北大青鸟昌平校区(深入剖析北大青鸟昌平校区的教学环境、师资力量和学生评价)

    北大青鸟昌平校区作为北大青鸟教育集团旗下的一家分校,致力于培养优秀的IT人才。在这个信息技术蓬勃发展的时代,选择一所良好的培训机构对于学生来说至关重要。本文将从教学环境、师资力量和学生评价等方面对北大
    2025-12-07
  • 黑客利用WordPress插件漏洞获取超额权限,500万个网站面临安全威胁

    网络安全研究人员近期发现 WordPress LiteSpeed Cache 插件中存在一个安全漏洞,该漏洞被追踪为 CVE-2023-40000,未经身份验证的威胁攻击者可利用该漏洞获取超额权限。L
    2025-12-07
  • 戴尔科技拥有专业知识、产品、服务和影响力安全性简化边缘,为您提供洞察

    有这么一份工作平日里基本啥也不干就坐在高高的椅子上目视前方不能闲聊、不能睡觉、不能玩手机甚至去厕所都得等到换班而且这状态常常要维持几个小时听起来很无聊吧这就是救生员的日常,看起来很无聊的工作,却承担着
    2025-12-07

最新评论